漏洞概要
关注数(24)
关注此漏洞
漏洞标题:视频网站安全之乐视网某内部员工账户信息泄露(涉及大量客户信息\内部敏感信息\疑似可内网)
提交时间:2015-06-30 08:07
修复时间:2015-08-15 14:20
公开时间:2015-08-15 14:20
漏洞类型:账户体系控制不严
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-06-30: 细节已通知厂商并且等待厂商处理中
2015-07-01: 厂商已经确认,细节仅向厂商公开
2015-07-11: 细节向核心白帽子及相关领域专家公开
2015-07-21: 细节向普通白帽子公开
2015-07-31: 细节向实习白帽子公开
2015-08-15: 细节向公众公开
简要描述:
来吧,看看视频网站的安全...
一会看看另一家,猜猜会是谁
想撕进内网,但是没搞懂,检测的时候好像被发现了,算了吧....
详细说明:
https://mail.letv.com
跑邮箱的时候,没跑多久应该是被监测到了,直接邮箱做了调整,不能爆破了
账号:chenbo
密码: Letv@123
web登录不了,来吧,客户端

1.7W+封邮件,看来是老员工

密码类的往来邮件好多

漏洞证明:
像这样xls表还有很多

尝试去登陆vpn,成功

这东西没搞懂,先这样吧
修复方案:
版权声明:转载请注明来源 管管侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2015-07-01 14:18
厂商回复:
感谢关注乐视安全,这个问题头天还在讨论整改方案,第二天就上wooyun了,任何一个安全问题都是刻不容缓啊!
最新状态:
暂无
漏洞评价:
评论
-
2015-06-30 08:26 |
Q1NG ( 实习白帽子 | Rank:93 漏洞数:16 | 临 兵 斗 者 皆 阵 列 前 行 !)
-
2015-06-30 08:28 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
这个标题有点长看得有点累不知道楼下的你们也是不是有一样的感觉呢
-
2015-06-30 09:00 |
f4ck ( 实习白帽子 | Rank:42 漏洞数:7 | 有些人很牛B,一个漏洞能刷成N个。)
-
2015-06-30 09:12 |
爱上平顶山 
( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2015-06-30 09:40 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2015-06-30 09:55 |
北丐 ( 普通白帽子 | Rank:104 漏洞数:20 | )
-
2015-06-30 10:15 |
wkc_2014 ( 普通白帽子 | Rank:164 漏洞数:45 | 2014-)
-
2015-06-30 11:25 |
高小厨 ( 普通白帽子 | Rank:814 漏洞数:74 | 不会吹牛的小二不是好厨子!)
-
2015-06-30 11:27 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
-
2015-06-30 12:00 |
小手冰凉 ( 普通白帽子 | Rank:174 漏洞数:18 | 幸福你我他)
-
2015-06-30 12:29 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
-
2015-06-30 16:10 |
牛 小 帅 ( 普通白帽子 | Rank:363 漏洞数:84 | [code]心若没有栖息的地方,走到哪里都是在...)
@管管侠 谁把我乌云论坛帐号删除了 或是禁止登入了
-
2015-06-30 16:30 |
prolog ( 普通白帽子 | Rank:544 漏洞数:107 | 低调求发展)
-
2015-06-30 16:57 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
-
2015-06-30 17:04 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
-
2015-06-30 17:06 |
牛 小 帅 ( 普通白帽子 | Rank:363 漏洞数:84 | [code]心若没有栖息的地方,走到哪里都是在...)
@prolog 没啊 上次被删一次 估计昨晚也被删一个水贴 就这样
-
2015-06-30 21:57 |
HackBraid 
( 核心白帽子 | Rank:1545 漏洞数:260 | ...........................................)
-
2015-06-30 22:18 |
炯炯虾 ( 路人 | Rank:2 漏洞数:1 | 我来自地球)
变相的跟人家要东西 这就是白帽子精神 @Xsser
-
2015-07-01 10:10 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
@炯炯虾 为啥你总过来喷我,我又不认识你,我只是希望有礼物,给就给,不给也无所谓,关键是企业跟你要了联系方式,说送又不送的是醉扯淡的
-
2015-07-01 10:20 |
高小厨 ( 普通白帽子 | Rank:814 漏洞数:74 | 不会吹牛的小二不是好厨子!)
@管管侠 最坑的是要完联系方式就开始人肉你,我就遇到过这种情况
-
2015-07-01 14:22 |
JGHOOluwa ( 普通白帽子 | Rank:206 漏洞数:32 | 就是来看看大牛们如何超神的^-^)
-
2015-07-02 04:21 |
BashLinux ( 路人 | Rank:2 漏洞数:1 | 高价 长期收购SSH默认账号,密码,)
-
2015-07-02 10:32 |
milan ( 普通白帽子 | Rank:129 漏洞数:32 | 妈妈说:搬不完砖就别回家。)
-
2015-07-02 10:34 |
高小厨 ( 普通白帽子 | Rank:814 漏洞数:74 | 不会吹牛的小二不是好厨子!)
@milan 要完我联系方式,第二天就发现他们的CTO在领英上查看过我的简历,还好我不怕查水表